Как при помощи NFC-чипа Android-смартфон может подцепить вирус

Не все знают, но на самом деле, устройства под управлением Android имеют довольно интересную функцию, получившую название NFC Beam. Она предназначена для обмена файлами, видео, приложениями и фотографиями между двумя устройствами посредством, что логично, чипа NFC. Однако такой способ передачи данных совсем не лишен недостатков. Например, при помощи NFC запросто можно получить вирус. Причем, что интересно, вы об этом даже не узнаете.

Как при помощи NFC-чипа Android-смартфон может подцепить вирус. NFC может быть опасен. Фото.

NFC может быть опасен

Как вирусы передаются посредством NFC-чипа

Обычно, когда человек отправляет файлы, фото или видео через NFC, то на принимающем устройстве появляется запрос разрешения на скачку данных файлов. При этом при отправке приложения, устройство должно выдать запрос установку программы из неизвестного источника. Однако на устройствах под управлением Android 8.0 (Oreo) или выше была обнаружена ошибка CVE-2019-2114, которая позволяет хакерам обойти запрос на установку вредоносного кода.

Google, как правило, отображает предупреждение системы безопасности при попытке установить приложение, которое загружается не из Google Play Store. Тем не менее, имеется белый список некоторых сервисов, таких как приложение Dropbox для Android или браузер Google Chrome, посредством которых можно установить приложение без отображения уведомления о безопасности.

Читайте также: Что такое NFC и как эта технология работает

Уже упомянутая ошибка CVE-2019-2114 возникает из-за того, что Google (случайно или специально, неизвестно) включили в этот белый список еще и функцию NFC Beaming. Таким образом, если вы получаете APK-файл (архив, в котором запакована программа) через NFC-чип, то на ваше устройство под управлением Android, она будет установлена без предупреждения, и, естественно, эта программа может содержать вредоносный код.

Одна из причин, по которой эта ошибка должна серьезно восприниматься пользователями, заключается в том, что на большинстве новых Android-устройств функция NFC включена по умолчанию, и вы даже не знаете, работает ли она на вашем смартфоне прямо сейчас. Согласно заявлению Google, функция NFC Вeaming была изначально предназначена для обмена данными, такими как изображения, видео и файлы между двумя устройствами Android. Но о приложениях компания тогда не думала.

Как защитить свое устройство от вирусов?

Во-первых, можно прочитать нашу статью на данную тему и подписаться на нас в Яндекс.Дзен, чтобы не упустить самые важные новости, касающиеся системы безопасности Android. Ну а, во-вторых, Google исправили ошибку, удалив функцию NFC Beaming из белого списка сторонних источников. Правда касается это лишь недавно вышедшего обновления системы безопасности Android. Так что если вы давно не обновляли ОС своего устройства — сделайте это как можно скорее.

Также не лишним будет отключить чип NFC и включать его только по мере необходимости. Это не только защитит ваш смартфон (ведь кто знает, что еще могла упустить Google), но и сэкономит пару процентов заряда батареи. Отключить NFC можно в меню быстрых настроек. Для этого нужно свайпнуть по экрану сверху вниз, и в открывшемся меню найти иконку в виде буквы N. Просто нажимайте на нее и NFC перестанет работать.

Теги
Лонгриды для вас
Почему опасно пользоваться приложениями для аренды самокатов и автомобилей

Мобильные сервисы для аренды автомобилей и электросамокатов становятся неотъемлемой частью городской жизни. Однако эксперты в области кибербезопасности все чаще фиксируют проблемы с защитой информации в таких приложениях. Недавний анализ 13 наиболее популярных сервисов в этой сфере показал наличие более 400 уязвимостей, 25 из которых относятся к критическим. Эти выводы вызывают серьезные опасения, ведь подобные платформы собирают и хранят большое количество конфиденциальных данных.

Читать далее
В приложении Госуслуг можно будет показать QR-код вместо паспорта. Как это будет работать

Паспорт поселится в смартфоне: скоро россияне смогут подтверждать личность без использования бумажного паспорта. Для современных пользователей это шанс забыть о том, что такое “забыл паспорт дома”, а для бизнеса отличный способ ускорить обслуживание, снизить риски ошибок при ручной сверке данных и исключить утечки персональных данных.

Читать далее
Новый вредонос Android устанавливает опасные APK. Двухфакторка не помогает

Исследователи кибербезопасности выявили кампанию, в которой злоумышленники распространяют вредонос Brokewell на Android через фальшивые объявления TradingView, подталкивающие к загрузке вредоносных APK вне Play Store. Эта схема ориентируется на трафик с мобильных устройств: при клике с десктопа показывается безобидный контент, а при клике со смартфона — поддельный сайт, имитирующий TradingView, с предложением установить «официальное» приложение. Популярность TradingView среди трейдеров и криптоинвесторов делает такие уведомления наиболее опасными.

Читать далее
Новости партнеров